موسسه ملی استاندارد و فناوری روش مبارزه با هک کوانتمی را منتشر کرد
موسسه ملی استاندارد و فناوری یا NIST الگوریتمهای تازهای برای مبارزه با هک کوانتومی کامپیوترهای را منتشر کرد که هدف آنان مبارزه با هکرها و سودجویان است.
در یک خیر مهم امروز، موسسه ملی استانداردها و فناوری اولین دسته از این الگوریتمها را منتشر کرد که مختص محافظت از سیستمها و شبکهها در مقابل حملات کامپیوترهای کوانتومی هستند به همین دلیل توسعه داده شدهاند.
این کامپیوترها از سرعت بسیار بالایی برخوردارد هستند برای مثال سرعت پردازش اطلاعات که یک کامپیوتر معمولی میتواند پردازش کند به طور زیادی افزایش میدهد و به آنها برتری نسبی به محصولات امنیتی مورد استفاده امروز میدهد.
این محصولات برای سیستمهای محاسباتی قدیمی توسعه داده شده اند. خبری که توسط NIST منتشر شد بخشی از یک پروژهای بود که به ودت ۸ سال در حال انجام بود که در آن الگوریتمها از سراسر جهان درخواست شده بودند تا قبل از تصمیمگیری در مورد نرمافزاری که برای محافظت در برابر کامپیوترهای کوانتومی استفاده شود، مورد بررسی قرار گیرند.
الگوریتمهای امنیت کوانتومی این موسسه به دنبال بهبود و جلو رفتن از توسعه سیستمهایی هستند که قادر به شکست دادن استانداردهای فعلی باشند.
ترافیک اینترنتی، سیستمهای مالی و زیرساختهای ارتباطی عمومی و خصوصی در نیا به این الگوریتمهای وابسته هستند که دسترسی سودجویان را به بعضی اطلاعات که نیاز ندارند محدود کند همچنان که این الگوریتمها از ضررهای تریلیون دلاری به دیگر صنایع در برابر سودجویان محافظت میکنند که برای مقاومت در برابر حملات کامپیوترهای سنتی طراحی شدهاند که نمیتوانند با نیازهای محاسباتی لازم برای شکستن نرمافزار مطابقت کنند.
سه الگوریتم محافظتی موسسه ملی استاندارد و فناوری “NIST” برای مبارزه با هک کوانتمی
با محاسبات کوانتومی، محققان نگران هستند که سیستمهایی مانند الگوریتمهای گروور و شور بتوانند تقریباً تمام نرمافزارهای محافظتی امروزی را دور بزنند. آخرین اعلامیه موسسه ملی استاندارد و فناوری ذکر شده بود که این سازمان به دنبال حل برخی از این نگرانیها است، زیرا این سازمان سه الگوریتم متفاوت و جدید را برای محافظت از دادهها در برابر حملات کامپیوترهای کوانتومی معرفی کرده است.
موسسه ملی استاندارد و فناوری تأکید میکند که این تکنولوژی از همین الان آماده استفاده است پس بهتر است آن را در سیستمهای خود راهاندازی کنید. الگوریتمها در وبسایت موسسه ملی استاندارد و فناوری به صورت رایگان منتشر شده اند و هر بسته شامل کد نرمافزاری و نحوه نصب آن میباشد.
سه الگوریتم جدید حفاظت کوانتومی بر اساس استانداردهای CRYSTALS-Kyber، CRYSTALS-Dilithium و +Sphincs هستند. پس از دریافت ۸۵ الگوریتم از کشورهای مختلف، موسسه ملی استاندارد و فناوری اینها را انتخاب کرد و پیشنویسهای آنها در سال ۲۰۲۳ منتشر شد. اولین استاندارد، CRYSTALS-Kyber، تنها استانداردی است که بر رمزنگاری عمومی تمرکز دارد. این استاندارد برای محافظت از اطلاعات در شبکهها استفاده میشود و توسط NIST مکانیسم رمزنگاری کلید مبتنی بر شبکه مدولار یا ML-KEM نامگذاری شده است.
دو مورد دیگر بر روی امضاهای دیجیتال تمرکز دارند که کامپیوترها از آن برای تأیید اصل بودن اسناد، پیامها و سایر دادهها از آنها استفاده میکنند. CRYSTALS-Dilithium و +Sphincs به ترتیب الگوریتم امضای دیجیتال مبتنی بر شبکه مدولار (ML-DSA) و الگوریتم امضای دیجیتال بدون حالت مبتنی بر هش (SLH-DSA) نام دارند که قرار است از اصالت اسناد و دیگر دادهها اطمینان برقرار کنند.در میان اینها، ML-DSA خط دفاعی اصلی این سازمان و استاندارد پشتیبان SLH-DSA است که در صورت به خطر افتادن ML-DSA استفاده میشود.
SLH-DSA تنها پشتیبان موسسه ملی استاندارد و فناوری نیست. در حالی که این سه استاندارد به صورت عمومی منتشر شدهاند، این سازمان در حال کار بر روی دو استاندارد دیگر است که شاید بتواند روزی به عنوان استانداردهای پشتیبان عمل کند. یکی بر رمزنگاری عمومی و دیگری با امضاهای دیجیتال کار خواهد کرد. استانداردهای رمزنگاری عمومی شامل سه الگوریتم هستند و این سازمان امیدوار است که دو مورد دیگر را تا پایان سال جاری منتشر کنند
پشتیبانهای امضای دیجیتال NIST نیز تنوع زیادی دارند. در این میان، NIST 15 همین الگوریتم را برای تست در “آینده نزدیک” منتشر خواهد کرد. این سازمان تاکید دارد که استانداردها تنها پشتیبان الگوریتمهای اعلام شده امروز هستند که برای نصب آماده هستند.